Uočen je i ispravljen sigurnosni propust paketa Red Hat Enterprise MRG kojeg je zlonamjerni korisnik mogao iskoristiti za izvođenje XSS napada.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1575
Izvorni ID preporuke: RHSA-2012:0476-01
Izvor: Red Hat
 
Problem:
Propust je posljedica višestrukih XSS nedostataka otkrivenih u MRG Management Console (Cumin).

Posljedica:
Propust je moguće iskoristiti za izvođenje XSS (cross-site scripting) napada usmjerenih protiv korisnika paketa MRG Management Console.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh